Accueil Claude utilisé dans une campagne de cyberattaques : Cato Networks alerte sur...

Claude utilisé dans une campagne de cyberattaques : Cato Networks alerte sur l’accélération permise par l’IA

Un hacker francophone opérant seul a utilisé Claude, l’IA d’Anthropic, pour perfectionner une infrastructure de ciblage et de piratage ayant visé plusieurs dizaines d’organisations européennes, principalement en France. Selon le rapport de sécurité publié par Anthropic, 42 cibles ont été identifiées et l’attaquant est parvenu à obtenir un accès interne à au moins 14 d’entre elles. Entre 12 et 26 Go de données auraient été exfiltrés, parmi lesquelles des informations sur des donateurs et une liste de membres d’un parti politique.

La campagne, menée au printemps 2026, a notamment visé des partis politiques européens, des médias, des think tanks ainsi que des prestataires techniques de ces organisations. Selon les éléments techniques analysés par Anthropic, une grande majorité des cibles étaient françaises et liées à l’extrême droite. L’entreprise décrit cette opération comme l’un des exemples les plus clairs d’une attaque de grande ampleur contre la vie privée menée par une seule personne avec l’appui de l’IA.

Pour Etay Maor, Chief Security Strategist chez Cato Networks, l’intérêt de ce cas dépasse toutefois la nature des organisations visées. Il illustre surtout la capacité de l’IA à permettre à un attaquant isolé d’accélérer et d’étendre ses opérations, avec des conséquences directes sur le temps dont disposent les équipes de sécurité pour détecter une compromission.

« Le rapport de sécurité d’Anthropic, qui fait état du vol de données concernant des membres d’un parti politique par un hacker français, montre clairement comment l’IA permet de mener des attaques plus rapidement, à plus grande échelle et avec davantage de facilité. Le point notable n’est pas simplement que Claude ait été utilisé, mais qu’un seul individu ait pu organiser et accélérer une campagne visant plusieurs dizaines d’organisations.

L’IA ne rend pas nécessairement chaque attaquant plus sophistiqué. En revanche, elle abaisse la barrière à l’entrée, permet à davantage de personnes de mener ce type de campagne et donne à un attaquant isolé les moyens d’aller nettement plus vite et d’en faire davantage.

Pour les équipes de sécurité, la conséquence concrète est une fenêtre de détection plus courte. Une fois entré dans un environnement, un attaquant peut utiliser l’IA pour accélérer la reconnaissance, identifier plus rapidement les ressources qui l’intéressent et progresser plus vite vers l’exfiltration de données.

Cela renforce la pression sur ce qui se passe après l’accès initial. Les équipes de sécurité ont également besoin d’une visibilité sur l’activité réseau et de la capacité à rapprocher des signaux qui, pris isolément, peuvent sembler peu significatifs, comme une connexion inhabituelle, des déplacements entre plusieurs ressources ou une hausse soudaine des volumes de données sortantes. Ensemble, ces signaux peuvent indiquer qu’un attaquant est déjà en train de progresser dans l’environnement.

L’IA a changé le profil des personnes capables de mener une attaque et la vitesse à laquelle elles peuvent agir. Elle n’a pas encore changé les fondamentaux qui permettent de les arrêter, à savoir une bonne visibilité, la capacité à corréler les activités suspectes et une réaction rapide avant que cette accélération ne se traduise par un impact. »